Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22210 — CVE-2021-22205 كشف جماعي للثغرات غير المصرح بها | Kitploit
أدوات/GitHubGitHub/jeromeyoung/cve-2021-22210
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjeromeyoung/cve-2021-22210

CVE-2021-22210

CVE-2021-22205 كشف جماعي للثغرات غير المصرح بها

عرض المستودع
5منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

0x01 مقدمة

إخلاء مسؤولية: يستخدم هذا المشروع للأغراض التعليمية والتواصل فقط، لا تستخدمه في اختبارات غير قانونية أو غير مصرح بها!

سجل التحديثات

10.30

  • إضافة بروكسي burp
  • إعادة كتابة معاملات سطر الأوامر
  • إضافة وظائف الكشف الجماعي والفردي غير المصرح به لـ gitlab

0x02 تعليمات الاستخدام

التثبيت

root@kitploit:~
pip3 install - r requirements.txt

طريقة الاستخدام

root@kitploit:~
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]

CVE-2021-22205

optional arguments:
  -h, --help            show this help message and exit
  -w WAY, --way WAY     Exploit way Forexample unauthorized or register new projects
  -u URL, --url URL     url like http://127.0.0.1:8080
  -f FILE, --file FILE  url file path

كشف التحميل غير المصرح به لـ url واحد

root@kitploit:~
python3 CVE-2021-22205.py -w un -u http://127.0.0.1

إجراء كشف التحميل غير المصرح به دفعة واحدة

root@kitploit:~
python3 CVE-2021-22205.py -w un -f ./url.txt

مثال صغير

هذه الثغرة لا تعرض ردودًا افتراضية، أدخل الأمر، على سبيل المثال استخدام dnslog مع البيانات للحكم

العودة إلى dnslog للكشف، وجود رد يعني النجاح

REF

https://hackerone.com/reports/1154542

https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/

https://github.com/RedTeamWing/CVE-2021-22205

https://github.com/mr-r3bot/Gitlab-CVE-2021-22205/

تنزيل الأداة